Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Netspy? Wie das denn? (https://www.trojaner-board.de/1580-netspy-denn.html)

Verquer 14.12.2003 21:32

Aloha!
Norton Internet Sec. (ja, ich weiß, doofes Proggie) bringt mir jedes mal, nach Start von Winxp folgende Meldung:

Ein Programm mit der IP-Adresse: 127.0.0.1 (das bin ich) hat versucht mit Hilfe des Standard Netspy blockieren Trojaner-Programms eine Verbindung zu Ihrem Computer herzustellen.
Programm: C:\Windows\Explorer.EXE
Protokoll: TCP (Eingehend)
Remote-Adresse: 127.0.0.1:3007
Lokale Adresse: Alle lokalen Netzwerkadapter: 1024

Wie kann das sein?
Und vor allem: wieso TCP:eingehend? Ich hab schließlich keine DFÜ-Verbindung aufgebaut.

NAV findet keinen Infektion.
Trojancheck hab ich installiert, kapier es aber nicht ganz.

Könnt ihr mir weiterhelfen?

WarpMan 14.12.2003 21:47

Erstmal: IP 127.0.0.1 ist immer dein eigener Rechner (localhost), selbst wenn du nicht im Internet bist - sogar wenn du nichtmal 'ne Netzwerkkarte installiert hast.
Dein Betriebssystem baut zu diversen Zwecken Verbindungen zu sich selber auf. Deine dämliche PF hat jetzt gesehen, dass da eine Verbindung zu Port 3007 hergestellt werden sollte, hat dies mal eben einfach so unterbunden und dich mit einer grammatikalisch fürchterlichen Warnmeldung verunsichert.
Eine PF ist nicht in der Lage einen Trojaner zu erkennen, da diese Verbindungen aufgrund eines Regelsets blockiert oder erlaubt. Verlassen würde ich mich nur auf einen anständigen Virenscanner (der NAV ist definitiv keiner - nimm lieber Kaspersky AV) und den eigenen Verstand --> Start/Ausführen/"msconfig" gibt Auskunft über alle Autostarts.

Verquer 15.12.2003 11:04

Hm...
Komisch. Hab grad die Windows Fax-Software deinstalliert.

Jetzt wird die Meldung nicht mehr gebracht.

Kann ich die Meldung irgendwie unterdrücken, wenn ich mich dazu entscheiden sollte, Fax wieder zu installieren?

Vielen Dank für eure Mühe!
Anna

WarpMan 15.12.2003 11:18

Du könntest zB die entsprechende Trojaner-Regel bei deiner Firewall raushauen. Wenn dich der Netspy mal tatsächlich erwischen sollte, dann garantiert nicht auf Port 3007 --> Ergebnis: Die Firewall könnte nicht mehr "erkennen", dass es sich um Netspy handelt.

Ich persönlich würde die PF sammt dem restlichen Norton-Plunder von der Platte werfen und das System anständig konfigurieren --> Mehr Sicherheit / weniger Resourcenbelastung.

http://www.kssysteme.de
http://www.ntsvcfg.de
http://w3studi.informatik.uni-stuttg...00000000000000

Verquer 15.12.2003 19:14

Vielen Dank! :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129